Q

[질문] AI Agent 하나가 여러 시스템과 API에 접근한다면 하나의 Agent를 하나의 Identity로 봐야 하나요 아니면 작업 단위로 봐야 하나요?

김인섭 김인섭 2026-09-09 14:43

아직 답변이 없습니다

Q

[질문] 하나의 AI Agent가 여러 사용자나 부서를 대신해 업무를 수행하는 경우, 동일한 Agent Identity를 공용으로 사용해도 되는지 궁금합니다. 사용자별 위임 관계를 구분하려면 어떤 구조가 필요한가요?

곽원기 곽원기 2026-09-09 14:42

아직 답변이 없습니다

Q

[질문] 제로트러스트 환경에서 사람 뿐 아니라 시스템 및 애플리케이션간의 인증 및 접근 권한 체계를 고도화하려면 가장 고려해야 할 사항이 무엇인가요?

비회원 양성필 2026-09-09 14:41

아직 답변이 없습니다

Q

[질문] Machine Identity가 정상적인 업무 목적으로 생성된 것인지, 관리되지 않은 채 방치된 것인지 판단하려면 어떤 기준이 필요할까요? 소유자, 사용 목적, 최종 사용 시점 중 무엇을 가장 중요하게 봐야 하나요?

곽원기 곽원기 2026-09-09 14:40

아직 답변이 없습니다

Q

[질문] SPIRE/SPIFFE 가 단말에서 돌아가는 AI Agent (코딩 에이전트들)에도 적용 할 수 있는지

비회원 김태홍 2026-09-09 14:40

아직 답변이 없습니다

Q

[질문] 사람의 Identity와 Machine Identity는 보안 관점에서 가장 큰 차이가 무엇인가요?

신익주 신익주 2026-09-09 14:39

아직 답변이 없습니다

Q

[질문] 기업 내부에 실제로 몇 개의 Machine Identity가 존재하는지 파악하지 못하는 경우가 많은데요. 인증서, API Key, 서비스 계정, 워크로드 ID를 자동으로 발견하고 인벤토리화하는 가장 현실적인 방법은 무엇인가요?

곽원기 곽원기 2026-09-09 14:39

아직 답변이 없습니다

Q

[질문] AI Agent가 생성되고 폐기되는 주기가 짧아질수록 Identity 관리 속도도 훨씬 빨라져야 할 것 같습니다. Agent 생성과 동시에 Identity를 발급하고 작업 종료 후 자동 폐기하는 과정을 어떻게 구현할 수 있나요?

곽원기 곽원기 2026-09-09 14:38

아직 답변이 없습니다

Q

[질문] 솔루션을 도입하는 것보다 실제 운영이 더 어렵다는 이야기도 있는데 Machine Identity 관리에서 가장 어려운 운영 포인트는 무엇인가요?

김홍식 김홍식 2026-09-09 14:38

아직 답변이 없습니다

Q

[질문] PAM이 아직 없는 기업이라면 어디서부터 시작하는 것이 현실적일까요?

신홍동 신홍동 2026-09-09 14:37

아직 답변이 없습니다

Q

[질문]1.AI Agent가 사람을 대신해 시스템에 직접 접근하고 작업을 수행하는 환경에서, 기존의 사용자 중심 접근통제 모델은 어떻게 변화해야 하는지요? 2.AI Agent마다 생성되는 Machine Identity를 사람의 계정과 어떻게 구분하고, Agent의 생명주기별로 어떤 방식으로 관리해야 하는지요?

비회원 조성영 2026-09-09 14:36

아직 답변이 없습니다

Q

[질문]AI Agent가 여러 시스템을 연속적으로 호출하는 도중 이상 행동이 탐지됐을 때 단순히 하나의 API Key를 폐기하는 것으로는 이미 발급된 세션이나 토큰을 막기 어려울 수도 있을 것 같습니다. Agent Identity를 기준으로 연결된 세션과 권한을 즉시 회수하는 일종의 ‘Identity Kill Switch’를 구현할 수 있을까요?

비회원 신유진 2026-09-09 14:36

아직 답변이 없습니다

Q

[질문] 보이지 않는 Machine Identity 통제 적용 사례를 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

이경석 이경석 2026-09-09 14:35

아직 답변이 없습니다

Q

[질문] 기존 PAM을 이미 사용하고 있는 기업이라면 AI Agent 시대를 위해 추가적으로 무엇을 점검해야 하나요?

김인섭 김인섭 2026-09-09 14:35

아직 답변이 없습니다

Q

[질문]AI Agent가 사용자를 대신해 업무를 수행할 때 사용자의 Identity를 그대로 위임하는 방식과 Agent 자체에 별도의 Machine Identity를 부여하는 방식 중 감사 추적성과 최소 권한 원칙 측면에서는 어떤 구조를 권장하시는지 궁금합니다.

비회원 신유진 2026-09-09 14:34

아직 답변이 없습니다

Q

[질문] TDG 입장에서 다른 솔루션과 비교했을 때 BeyondTrust의 가장 큰 차별점은 무엇이라고 보시나요?

신익주 신익주 2026-09-09 14:34

아직 답변이 없습니다

Q

[질문]Cursor나 Claude Code 같은 AI 코딩 도구를 사용하다 보면 개발자가 환경변수, 설정 파일, API Key가 포함된 코드나 터미널 컨텍스트를 AI에 노출할 가능성이 있습니다. 기업에서는 개발 생산성을 크게 떨어뜨리지 않으면서 이런 Credential 노출을 어떤 계층에서 통제하는 것이 현실적일까요?

비회원 신유진 2026-09-09 14:33

아직 답변이 없습니다

Q

[질문] 생성형 AI 및 자동화 프로젝트를 추진하며 API 키, 토큰 등 기계 계정 보안과 AI Agent 통제를 어떻게 효율적으로 하는지에 대한 BeyondTrust의 방안이 궁금합니다.

비회원 양성필 2026-09-09 14:33

아직 답변이 없습니다

Q

[질문]사람 계정은 퇴직 시 HR 시스템과 연계해 제거할 수 있지만, 프로젝트 종료 후에도 API Key나 Service Account가 남는 orphaned Machine Identity는 발견 자체가 어려울 것 같습니다. 실제 운영 환경에서는 사용되지 않는 Machine Identity를 어떤 기준으로 식별하고 안전하게 폐기하는 것이 좋을까요?

비회원 신유진 2026-09-09 14:32

아직 답변이 없습니다

Q

[질문]AI Agent를 부서별로 만들기 시작하면 Agent, Bot, Service Account, API Token, Certificate 같은 Non-Human Identity가 사람 계정보다 훨씬 빠르게 증가할 것 같습니다. 생성 → 권한 부여 → Rotation → 사용 현황 확인 → 폐기까지 Machine Identity Lifecycle을 자동화하려면 기업에서 가장 먼저 어떤 자산부터 식별해야 할까요?

비회원 신유진 2026-09-09 14:31

아직 답변이 없습니다